HijackThis日志分析—如何识别有害信息.

HijackThis日志分析—如何识别有害信息概述HijcakThis日志中的每一行以一个分类名称开始。(要查看这一主题的技术信息,单击主窗口中的“Info”按钮,并向下滚动窗口,突出显示某一行并单击“Moreinfoonthisitem”按钮即可。)要查看实用信息,单击需要获得帮助的分类名称:•R0,R1,R2,R3–IE起始页/搜索页URL•F0,F1–自动加载程序•N1,N2,N3,N4–Netscape/Mozilla起始页/搜索页URL•O1–主机文件重定向•O2–浏览器辅助对象•O3–IE工具栏•O4–从注册表自动加载程序•O5–使IE选项的图标在控制面板中不可见•O6–由管理员限制的对IE选项的访问•O7–由管理员限制的对注册表编辑器的访问•O8–IE右键菜单中的额外项•O9–主IE按钮工具栏上的额外按钮,或IE“工具”菜单中的额外项•O10–Winsock绑架程序•O11–IE“高级选项”窗口中的额外组•O12–IE插件•O13–IEDefaultPrefix绑架•O14–“重置Web设置”绑架•O15–受信任区域中的有害站点•O16–ActiveX对象(aka下载的程序文件)•O17–Lop.com域绑架程序•O18–额外协议和协议绑架程序•O19–用户样式表绑架R0、R1、R2、R3-IE起始页和搜索页症状:R0-HKCU\Software\Microsoft\InternetExplorer\Main,StartPage=http://www.google.com/R1-HKLM\Software\Microsoft\InternetExplorer\Main,Default_Page_URL=http://www.google.com/R3–DefaultURLSearchHookismissing治疗方案:如果结尾的URL是您的主页或搜索引擎,那就不用管它。如果您不认可,请检查一下并用HijcakThis修复。对于R3项,始终修复它们,直到它提及一个您认可的程序为止,比如Copernic。________________________________________F0、F1-自动加载程序症状:F0-system.ini:Shell=Explorer.exeOpenme.exeF1-win.ini:run=hpfsched治疗方案:F0项始终是有害的,因此要修复它们。F1项通常是存在很长时间的安全程序,因此您应该根据其文件名查找与该文件有关的更多信息,以确定它是无害的还是有害的。________________________________________N1、N2、N3、N4-Netscape/Mozilla起始页和搜索页症状:N1-Netscape4:user_pref("browser.startup.homepage","www.google.com");(C:\ProgramFiles\Netscape\Users\default\prefs.js)N2-Netscape6:user_pref("browser.startup.homepage","http://www.google.com");(C:\DocumentsandSettings\User\ApplicationData\Mozilla\Profiles\defaulto9t1tfl.slt\prefs.js)N2-Netscape6:user_pref("browser.search.defaultengine","engine://C%3A%5CProgram%20Files%5CNetscape%206%5Csearchplugins%5CSBWeb_02.src");(C:\DocumentsandSettings\User\ApplicationData\Mozilla\Profiles\defaulto9t1tfl.slt\prefs.js)治疗方案:通常情况下,Netacape和Mozilla的主页及搜索页是安全的。它们极少被绑架。主页和搜索页的URL不是您认可的,请用HilackThis修复它。________________________________________O1-主机文件重定向症状:O1-Hosts:216.177.73.139auto.search.msn.comO1-Hosts:216.177.73.139search.netscape.comO1-Hosts:216.177.73.139ieautosearch治疗方案:这种绑架将通向正确IP地址的地址重定向到错误的IP地址。如果IP不属于该地址,那么在您每次键入该地址时,您将被重定向到一个错误的站点。始终用HilackThis修复它们,除非您故意将这些行放到主机文件中。________________________________________O2-浏览器辅助对象症状:O2-BHO:Yahoo!CompanionBHO-{13F537F0-AF09-11d6-9029-0002B31F9E59}-C:\PROGRAMFILES\YAHOO!\COMPANION\YCOMP5_0_2_4.DLLO2-BHO:(noname)-{1A214F62-47A7-4CA3-9D00-95A3965A8B4A}-C:\PROGRAMFILES\POPUPELIMINATOR\AUTODISPLAY401.DLL(filemissing)O2-BHO:MediaLoadsEnhanced-{85A702BA-EA8F-4B83-AA07-07A5186ACD7E}-C:\PROGRAMFILES\MEDIALOADSENHANCED\ME1.DLL治疗方案:如果您无法直接识别某个浏览器辅助对象的名称,可以使用TonyK的BHO列表通过类ID(CLSID,位于大括号中的编号)进行查找,以确定它是无害的还是有害的。在BHO列表中,‘X’代表侦探软件,‘L’代表安全。__________________...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

确认删除?